Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-19586

PUBLISHED 28.08.2026

CNA: TPLink

Pre-Authentication OS Command Injection in Omada Gateways on OpenVPN Server in Omada Gateways

Обновлено: 28.08.2026
A pre-authentication OS command injection vulnerability has been identified in Omada gateways configured to operate as an OpenVPN Server due to insufficient validation of client-supplied data during OpenVPN connection establishment. An unauthenticated remote attacker may provide specially crafted input influencing backend command execution logic before authentication completes. Exploitation requires the OpenVPN Server feature to be enabled, VPN service reachable by the attacker and attacker to be able to initiate an OpenVPN connection attempt.  Successful exploitation may allow arbitrary command execution, potentially leading to full compromise of the affected device.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

EPSS

Вероятность Severity Процентиль ? Дата расчёта
5.09% LOW 91.75 30.08.2026

Доп. Информация

Product Status

ER7212PC v2
Product: ER7212PC v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.3 Build 20260722 Rel.40250 affected
ER605 v2
Product: ER605 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.4.4 Build 20260630 Rel.14398 affected
ER7206 v2
Product: ER7206 v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.3.5 Build 20260625 Rel.43136 affected
ER7406 v1
Product: ER7406 v1
Vendor: TP-Link Systems Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.3.4 Build 20260625 Rel.43136 affected
ER707-M2 v1
Product: ER707-M2 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.4 Build 20260625 Rel.43063 affected
ER7412-M2 v1
Product: ER7412-M2 v1
Vendor: TP-Link Systems Inc
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.82947 affected
ER8411 v1
Product: ER8411 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.4.1 Build 20260708 Rel.64832 affected
ER706W v1
Product: ER706W v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.11 Build 20260723 Rel.41567 affected
ER706W-4G v2
Product: ER706W-4G v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.1.11 Build 20260723 Rel.41624 affected
ER706WP-4G v1
Product: ER706WP-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.11 Build 20260723 Rel.41624 affected
ER703WP-4G-Outdoor v1
Product: ER703WP-4G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.1.7 Build 20260723 Rel.41712 affected
DR3220v-4G v1
Product: DR3220v-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.82652 affected
DR3650v v1
Product: DR3650v v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.83311 affected
DR3650v-4G v1
Product: DR3650v-4G v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.2.0 Build 20260630 Rel.83347 affected
ER603WP-4G-Outdoor v1
Product: ER603WP-4G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.2 Build 20260723 Rel.43271 affected
DR3150 v1
Product: DR3150 v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.1 Build 20260722 Rel.16854 affected
ER701-5G-Outdoor v1
Product: ER701-5G-Outdoor v1
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.0.3 Build 20260723 Rel.40931 affected
ER605W v2
Product: ER605W v2
Vendor: TP-Link Systems Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.4 Build 20260723 Rel.43763 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 20.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.